Kriitilised haavatavused Netatalkis, mis viivad kaugkäivituskoode

Netatalkis, AppleTalki ja Apple Filing Protocoli (AFP) võrguprotokollide rakendusega serveris on avastatud kuus kaugelt kasutatavat haavatavust, mis võimaldavad spetsiaalselt vormindatud pakettide saatmise kaudu käivitada oma koodi root'i õigustes. Netatalki kasutavad paljusid andmesalvestusseadmete (NAS) tootjaid failide jagamiseks ja printerite juurdepääsu korraldamiseks Apple'i arvutitest. Näiteks on seda kasutatud Western Digitali seadmetes (probleem on lahendatud Netatalki eemaldamisega WD tarkvaradest). Netatalk on samuti osa paljusid jaotusi, sealhulgas OpenWRT (eemaldatud alates OpenWrt 22.03 harust), Debian, Ubuntu, SUSE, Fedora ja FreeBSD, kuid ei ole vaikimisi aktiivne. Probleemid on lahendatud Netatalki versioonis 3.1.13.

Tuvastatud probleemid:

  • CVE-2022-0194 — vale väliste andmete suuruse kontrolli puudumine ad_addcomment() funktsioonis enne kopeerimist fikseeritud puhvrisse. Haavatavus võimaldab kaugelt ründajal autentimiseta saavutada oma koodi käivitamist root'i õigustes.
  • CVE-2022-23121 — vigade valev töötlemine funktsioonis parse_entries(), mis tekib AppleDouble sissekannete tõlgendamisel. Turvaauk võimaldab eemaloleval ründajal, kes ei läbinud autentimist, käivitada oma koodi root õigustega.
  • CVE-2022-23122 — funktsiooni setfilparams() puudulik prügiandmete suuruse kontroll enne, kui need kopeeritakse fikseeritud puhveresse. Turvaauk võimaldab eemaloleval ründajal, kes ei läbinud autentimist, käivitada oma koodi root õigustega.
  • CVE-2022-23124 — sissetulevate andmete vale kontroll meetodis get_finderinfo(), mis toob kaasa lugemise eraldatud puhvri piirest väljaspool. Turvaauk võimaldab eemaloleval ründajal, kes ei läbinud autentimist, lekitada teavet protsessi mälust. Koos teiste haavatavustega võib viga samuti kasutada root õigustega koodi käivitamiseks.
  • CVE-2022-23125 — puudub suuruse kontroll elemendi „len” töötlemisel funktsioonis copyapplfile(), enne kui andmed kopeeritakse fikseeritud puhvri. See haavatavus võimaldab kaugel asuval ründajal autentimata koodi käivitada root õigustes.
  • CVE-2022-23123 — puudub sisendi andmete kontroll meetodis getdirparams(), mis viib mälust lugemise väljapoole eraldatud puhvrit. See haavatavus võimaldab kaugel asuval ründajal autentimata pääseda protsessi mälust andmeid välja.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster